Hoe goed beveiligd is jouw IT-leverancier?
Hoe goed beveiligd is jouw IT-leverancier?
Lezen in 3 min.
11 August 2026

Hoe goed beveiligd is jouw IT-leverancier?

Veel MKB-ondernemers besteden hun IT-beheer uit aan een extern specialist. Laatst hoorden we een ondernemer oneerbiedig zeggen: “we hebben onze IT uitbesteed aan ons IT-mannetje”. Met meer respect gezegd, bedrijven besteden het IT-beheer vaak uit aan hun MSP: de Managed Service Provider. Ondernemers die met een MSP werken besteden daarmee ook een deel van hun cyberrisico uit. Want cybercriminelen zijn slim: waarom zou je als hacker honderd bedrijven één voor één binnendringen, als het hacken van één MSP toegang geeft tot veel klantomgevingen tegelijk? Een aanval op een MSP’s is een veel voorkomende methode die cybercriminelen toepassen; jouw MSP is helaas steeds vaker zelf doelwit.

Cybercriminelen richten hun pijlen vaak op de RMM-omgeving van een MSP. Een RMM-omgeving (Remote Monitoring and Management) is het centrale softwareplatform waarmee de MSP jouw computers, servers en netwerk(en) op afstand bewaakt, beheert en beveiligt. Dat maakt een MSP tot een aantrekkelijk doelwit: een aanvaller die de RMM-omgeving van een MSP weet over te nemen, heeft in één klap toegang tot tientallen tot honderden klantomgevingen! Internationale cijfers laten zien dat criminelen die methode inmiddels massaal volgen. De duidelijkste indicator komt uit het jaarlijkse Data Breach Investigations Report van Verizon. In de editie van 2024 was bij 15 procent van alle onderzochte datalekken een derde partij betrokken. Een jaar later was dat aandeel verdubbeld naar 30 procent, de grootste sprong in de geschiedenis van het rapport. De editie van 2026 zet die lijn door: 48 procent van alle datalekken loopt inmiddels via een derde partij. Bijna de helft van alle incidenten begint dus bij een leverancier, een dienstverlener of een softwareketen, helaas is die dienstverlener steeds vaker een MSP.

Hoe vaak gaat het daadwerkelijk mis bij MSP’s zelf? De CyberSmart MSP-survey 2026, een jaarlijks onderzoek onder 350 MSP- en MSSP-leiders in het Verenigd Koninkrijk en Ierland, geeft enig inzicht. Volgens dat onderzoek werd driekwart van de ondervraagde MSP’s het afgelopen jaar minstens één keer gehackt. Meer dan de helft (54 procent) kreeg twee of meer incidenten voor de kiezen en bijna een derde zelfs drie of meer. Voor bedrijven die met een MSP werken is dit een belangrijk signaal: ook een MSP zelf is kwetsbaar!

De vraag die elke ondernemer zichzelf zou moeten stellen: hoe goed is de MSP waarmee ik samenwerk eigenlijk zelf beveiligd? Een goede MSP is zich ervan bewust dat ze net als hun klanten, zelf ook doelwit kunnen zijn. Wanneer ze hun positie in de keten serieus nemen hebben ze dit besef bovendien vertaald naar concrete maatregelen. Als klant van een MSP is het zaak na te gaan hoe goed de MSP zélf beveiligd is. Ga vooral het gesprek aan, stel kritische vragen. Wanneer de MSP jouw vragen wegwuift of in de antwoorden vaag blijft, is het mogelijk zelf de zwakke schakel. Bij Securide weten we hoe cybercriminelen denken, hoe ze handelen en wat de zwakke plekken in een IT-omgeving zijn. Twijfel je of jouw IT-beheer in veilige handen is? Neem vooral contact met ons op!

Ook in het nieuws
Relevante artikelen
Vier kostenposten bij een cyberaanval die je op het eerste gezicht niet ziet!
Lezen in 6 min.
04 September 2026
Vier kostenposten bij een cyberaanval die je op het eerste gezicht niet ziet!
Bij een cyberaanval denken veel ondernemers vooral aan ransomware, gestolen gegevens of een gehackte mailbox. Dus wanneer ze denken aan de kosten van een cyberaanval, wordt er ook vaak in termen van losgeld gedacht. Berichten over cyberincidenten in de media gaan ook vaak over deze kosten, die bevestigen de gedachte. Denk maar eens aan de Odido-hack eerder dit jaar: in de media ging het vooral over het wel of niet betalen van losgeld door Odido. De échte financiële schade van cyberincidenten is minder duidelijk zichtbaar. Deze schade ontstaat altijd, namelijk na de feitelijke aanval. Denk aan kostenposten als bedrijfsstilstand, opstartkosten, onderzoekskosten, reputatieschade en juridische kosten. Zelfs wanneer het om ransomware gaat en er ook losgeld wordt betaald, dan nog treden deze kosten op! Dit zijn de kosten die de meeste MKB-ondernemers niet zien of worden onderschat.
De jaarlijkse ISO 27001-risicobeoordeling: kies je de vulnerability-scan, de pentest of de CyberCheck?
Lezen in 7 min.
26 August 2026
De jaarlijkse ISO 27001-risicobeoordeling: kies je de vulnerability-scan, de pentest of de CyberCheck?
Steeds meer MKB-bedrijven hebben of werken toe naar een ISO 27001-certificering. Een vast onderdeel van die norm is de jaarlijkse risicobeoordeling: een check en beoordeling waarmee een organisatie jaarlijks in kaart moet brengen welke digitale risico's ze loopt en of de genomen maatregelen nog voldoen. Voor die jaarlijkse risicobeoordeling worden veelal twee methodes gebruikt: de vulnerability-scan (kwetsbaarheidstest) of de penetratietest (kortweg pentest). Beide methodes zijn nuttig, maar ze meten niet hetzelfde. Bovendien dekken ze niet alle risico’s af die noodzakelijk zijn voor een volledige risicobeoordeling. De CyberCheck van Securide gaat verder en geeft een vollediger beeld. In dit artikel zetten we de verschillen op een rij.
Wat is schaduw-IT en waarom moet je het serieus nemen?
Lezen in 6 min.
17 July 2026
Wat is schaduw-IT en waarom moet je het serieus nemen?
Schaduw-IT is software, apps en online diensten die medewerkers gebruiken om hun werk te doen, zonder dat (de IT-afdeling van) het bedrijf hier weet van heeft of heeft gecontroleerd. Het is gevaarlijk, want onbeheerde software is vrijwel altijd onbeveiligde software. Er wordt niet gepatcht, niemand controleert wachtwoorden of toegangsrechten en bedrijfsgegevens belanden op plekken waarvan je als management het bestaan niet eens kent. Voor cybercriminelen is het een veel gebruikte toegangspoort, een zwakke plek in je beveiliging waar simpelweg niemand naar omkijkt.
Securide
Vanadiumweg 11a
3812 PX Amersfoort
Kennisbank
Over ons
Volg ons